Интерфейсная плата сетевого мониторинга
Интерфейсная карта сетевого мониторинга или NMIC аналогична сетевой карте (NIC). Однако, в отличие от стандартной сетевой карты, NMIC предназначен для пассивного (и бесшумного) прослушивания сети. На функциональном уровне NMIC может отличаться от NIC тем, что NMIC может не иметь MAC-адреса , не иметь возможности передачи и не объявлять о своем присутствии в сети. Усовершенствованные NMIC имеют функции, которые включают в себя возможность разгружать интенсивную обработку ЦП с ЦП системы, точное измерение времени, фильтрацию трафика и возможность выполнять другую обработку, специфичную для приложения.
Организации часто используют выделенный интерфейс для всего трафика управления и таким образом создают сеть управления . Это делается для минимизации влияния на производственный трафик, обеспечения целостности управленческого трафика и помогает измерять настоящий производственный трафик, а не трафик, генерируемый при измерении трафика. Это отдельная функция от НМИЦ, которые используются для сбора и обработки данных.
NMIC обычно используются в системах обнаружения и предотвращения вторжений (IDS/IPS), законном перехвате , анализе потоков, сетевом мониторинге и системах анализа протоколов .
Известные производители включают Endace , SolarFLare и Intel .
См. также
[ редактировать ]- Фильтрация исходящего трафика
- Анализ потока
- Входная фильтрация
- Система обнаружения вторжений (IDS)
- Законный перехват
- Мониторинг сети
- Сетевой кран
- Анализатор пакетов
- зонд SS7
- Механизм разгрузки TCP (TOE)
- Разгрузка сегментации TCP
- Унифицированное управление угрозами (UTM)